>%ASA-7-710005: Udp-förfråganen kasserade från 192.168.10.3 /138 till DMZ: 192.168.10.255 /138
Dessa är lokalNetBios TV-sändning som kasseras enkelt på ASA'SNA har kontakt, därför att ASAEN inte kan göra något med dem.
Inaktivera enkelt detta loggar meddelandet:
inget logga meddelande 710005
--------------
Från DMZEN vad är du som använder för att DNS-upplösning ska få till den offentliga IPEN av OWA-serveren? Är den lokalen eller ”utländskt”?
------------
Detta är vad du är pröva att göra, sorterar av….,
http://www.cisco.com/en/US/products/ps6120/products_configuration_example09186a00807968c8.shtmlSaknad något här, I-funderare.
netmask 255.255.255.255 för statisk elektricitet (LAN, LAN) xx.xx.xx.2 192.168.254.25
netmask 255.255.255.255 för statisk elektricitet (LAN som, ÄR GLÅMIGA) xx.xx.xx.3 192.168.254.3
netmask 255.255.255.255 för statisk elektricitet (LAN, LAN) xx.xx.xx.3 192.168.254.3
netmask 255.255.255.255 för statisk elektricitet (LAN, DMZ) xx.xx.xx.3 192.168.254.3
netmask 255.255.255.255 för statisk elektricitet (LAN, DMZ) xx.xx.xx.2 192.168.254.25
Bör vara:
netmask 255.255.255.255 för statisk elektricitet (LAN, LAN) xx.xx.xx.2 192.168.254.25
netmask 255.255.255.255 dns för statisk elektricitet (LAN som, ÄR GLÅMIGA) xx.xx.xx.2 192.168.254.25 <>
netmask 255.255.255.255 för statisk elektricitet (LAN, LAN) xx.xx.xx.3 192.168.254.3
netmask 255.255.255.255 dns för statisk elektricitet (LAN som, ÄR GLÅMIGA) xx.xx.xx.3 192.168.254.3 <>
netmask 255.255.255.255 för statisk elektricitet (LAN, DMZ) xx.xx.xx.3 192.168.254.3
netmask 255.255.255.255 för statisk elektricitet (LAN, DMZ) xx.xx.xx.2 192.168.254.25
---------------------------
>Why skulle dig låt trafikerar från DMZ till inre LAN? Är inte som besegrar säkerheten ämnar
Brunn. typisk vi har inte några ”användare” i DMZNA som behöver att ta fram en server i insidan. Allmänast, DMZEN är endast för publicly tillgängliga serveror, och vi kan ha ett behov att ta fram de serveror från inre användare vid deras DNS-/publicIP address (tack vare politik än technicalities). det är ämna av anknyta som jag postade över.
Så ifrågasättabaksidaen till dig är: Why du har användare i DMZNA som behöver att ta fram denna OWA eller RDP?